Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Verwnden von SDSL Zugang bei https

Hallo,

leider habe ich noch nicht viel erfahrung mit der SOPHOS, bin vor ein paar Monaten in meienr jetzigen Firma angefangen und sozusagen IT Mädchen für alles. Die SOPHOS wurde damals eingerichtet und läuft. 

Nun kommen natürlich ab und an ein paar Anforderungen die es gilt umzusetzen, und hier ist mein Problem [:)] 

Aktuell suche ich eine Möglichkeit in der SOPHOS einzustellen das z.B. alle aufgerufenen HTTPS Seiten über unseren SDSL Anschluß gehen. 

oder auch eine Möglichkeit nur bestimmte Seiten über den SDSL zu öffnen, interessant wäre auch ob dan dies nochmals verfeinern könnte das nur ein bestimmter Client wenn er eine bestimmte https Seite aufruft den SDSL Anschluß nutzt und nicht den aDSL Anschluß.

Grund hierfür ist das wir uns teilweise über eine CITRIX Verbindung bei unseren Kunden aufschalten diese jedoch ihre IT Infrastruktur nicht gleich für eine öffentliche IP öffnen wollen und somit nur eine unserer festen SDSL IP bei denen eingetragen ist.
Aktuell ist an der SOPHOS UTM9 ( ASG220 ) an eth1 ein SDSL MOdem und an eth2 ein aDSL Modem angeschlossen welches die Verbindungen ins Internet aufbaut.

Ich hoffe mal mein Vorhaben ist überhaupt realisierbar und es kann mir hier jemand unterstützend helfen. 

Vielen Dank im Voraus
Gruß Sven


This thread was automatically locked due to age.
  • Ja, das geht. Stichwort ist Policyroute.

    https://www.sophos.com/de-de/support/knowledgebase/115135.aspx
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/53/t/33542


    Bei der Gelegenheit solltest Du auch gleich den Zugriff auf Suchmaschinen und Handbücher reparieren.
  • Oder mit Multipath Rules...

    Allerdings empfehle ich dir dringend, nicht selbst an der Firmen-UTM rumzubasteln, wenn du nicht genau weißt, was zu tun ist. Ggf. ist es hier sinnvoller, euren Reseller zu kontaktieren, um eine Einweisung in die UTM zu bekommen...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Hallo, erst einmal vielen dank für eure Info´s

    leider ist derjenige der die UTM mit konfiguriert hat im Urlaub für mehrere Wochen und der dort verfügbare Kollege kennt sich wohl genausoviel aus wie ich [:)] 

    werde mir das alles einmal anschauen was man machen müsste und dann einschätzen ob ich es versuche oder eher nicht. 

    Danke und Gruß
  • @K.N
    Danke für den Link, den kannte ich schon [:)] 
    wenn ich dir dann die Rechnung schicken darf gerne. Mein Chef sieht das etwas anders als du denke ich. Man muss sich halt in die Themen einarbeiten und dafür dachte ich immer kann auch ein Forum genutzt werden um sich mit Leuten die bereits gute Erfahrungen haben auszutauschen. 

    Das Handbuch kennst du ja bestimmt und sich 710 Seiten durch zu lesen um dann zu beurteilen ob man dazwischen etwas gelesen hat was man verwenden kann . . . 

    Da denke ich kann und soll ein Forum doch helfen und einen Tipp geben wie zuum Beispiel von scorpionking damit konnte ich im Handbuch suchen und mir alles anschauen. 
    Und auch Danke für einen Tipp mit den Policy Route. Ohne solche Schlagwörter kommt man nicht weiter auch in der Suche nicht. 

    Ihc hoffe ich habe deinen Satz,
    " Bei der Gelegenheit solltest Du auch gleich den Zugriff auf Suchmaschinen und Handbücher reparieren. " nicht falsch interpretiert.

    Danke nochmals für die Hilfe
  • Ich halte es wie mit den Hausaufgabe: Ich helfe gern, werde sie aber nicht erledigen.
    Daraus resultiert mein erster Satz. 

    Dein Chef muss so oder so dafür bezahlen, es unterscheidet sich nur in Qualität oder Quantität der Ergebnisse.

    Es gibt übrigens entscheidende Unterschiede zwischen Policyroutes und Multipathrules - aber die Erkenntnis kann ruhig im Zusammenhang mit dem Einarbeiten erfolgen.
  • Dein Chef muss so oder so dafür bezahlen, es unterscheidet sich nur in Qualität oder Quantität der Ergebnisse.


    Schlimmstenfalls nicht nur Geld.. [8-)]


    @LaBomba - du solltest vor deinen Versuchen ein Backup erstellen und dir das abspeichern.